文書番号: 905809 - 最終更新日: 2008年12月9日 - リビジョン: 11.0 受信した、"ID: c10308a2"エラー メッセージ、Active Directory Users とコンピューターをリモートで追加または Exchange Server 2003 の mail-enabled ユーザーの電子メール アドレスを編集する snap-in目次現象Microsoft Exchange Server 2003 が Microsoft Windows Server 2003 Service Pack 1 (SP1) をインストールするサーバーで実行しています。 リモートで追加またはメールが有効なユーザーの電子メール アドレスを編集する、Active Directory ユーザーとコンピューター スナップインを使用する、次のエラー メッセージが表示されます。 ドメイン内に Exchange サーバーは見つかりませんでした。 Microsoft システム アテンダント サービスが Exchange サーバー上で実行されているかどうかを確認します。 ID 番号: c10308a2 Microsoft Active Directory の Exchange 拡張機能
原因この問題は、次の条件に該当する場合に発生します:
Windows Server 2003 SP1 は、管理者は、サービス コントロール マネージャー (SCM) にリモート アクセスではないユーザーが機能制限します。 したがって、Exchange システム マネージャーまたは Active Directory ユーザーとコンピューター スナップイン特定できません、Exchange Server サービスを実行しています。 メモ この問題は、Windows Server 2003 SP1 が、Exchange サーバーにインストールされていない場合は発生しません。 回避策この問題を回避するには、以下の手順を実行します。 手順 1: インストール Exchange システム マネージャー、ネットワークに接続されているワークステーション
834121?
(http://support.microsoft.com/kb/834121/
)
Windows XP 上で Exchange システム管理ツールをインストールするときの考慮事項 手順 2: クライアント ワークステーションで、ネットワーク モニター トレースを起動します。メモ Exchange システム マネージャーはいない Exchange サーバー上で実行されていることを確認します。手順 A: ネットワーク モニターをインストールします。Windows ネットワーク モニターをインストールするには、まず、ネットワーク モニター ドライバーをインストールする必要があります。 次に、ネットワーク モニター ツールをインストールします。 ネットワーク モニター ドライバーをインストールするには、次の手順に従います。
ネットワーク モニター トレースを B: 開始ステップします。
手順 3: 問題を再現します。
手順 4: ネットワーク モニター トレースを確認します。ネットワーク モニター トレースを確認するにはキャプチャするファイルを開きますしてエントリの一覧を調べます。、 これを行うには、次の手順を実行します。
00000030 FF 53 4d 42 25 00.smb % です。 ここでは、アクセスが拒否されるエラー コードは 0x5 を示しています。 opnum 0xF の呼び出しが、0x5 失敗した場合、エラー コード、ユーザーはアクセス許可サービス コントロール マネージャーにはありません。 この問題を解決するのににはアクセス許可を変更するのに、 sc sdset SCMANAGER コマンドを使用します。 アクセス許可を変更する方法の詳細については、"方法 1: Sc.exe ツールを使用して認証されたユーザーに十分なアクセス許可を与えるを"セクション。00000040 00 00 00 98 07 c8 00 00 00 00 00 00 00 00 00 00................ 78 E0 0A の 00000050 00 00 03 01 D8 80 01 0A 00 00 30 00 00... x......... 0 00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1 00000070 00 40 05 00 02 03 10 00 00 00 30 00 00 00 01 00: @........ 0..... 00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 00 00................ 00000090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 05 00................ 000000a0 00 00 場合は、opnum 0xF 呼び出しが成功した、応答にはエラー コードの代わりにハンドルが含まれます。 次の出力は、成功した opnum 0xF 呼び出しの例です。 00000030 FF 53 4d 42 25 00.smb % です。 次に、OpenService または opnum 0x10、呼び出しが行われました。 もう一度 opnum 0x10 呼び出しが失敗した場合応答が含まはれて、パケット データの末尾にエラー コードには。 この例では、エラー コードが太字強調表示されます。00000050 00 00 02 d8 e0 0a 00 c0 80 01 0a 00 00 30 00 00............. 0 00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1 00000070 00 4 C 05 00 02 03 10 00 00 00 30 00 00 00 01 00....... l. 0.....。 00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 c9 c6................ 00000090 9A AC C8 25 33 47 A8 73 B0 0A 14 8 D 0 D CE 00 00... %3G.s........ 000000A0 00 00 .. 00000030 FF 53 4d 42 25 00.smb % です。 OpenService の呼び出しが、エラー コード 0x5 失敗した場合、ユーザーは、サービス自体にアクセス許可がありません。 0x10 要求のパケット データでが開かれるサービスの名前が表示できます。 この例では、サービスが開かれるの太字強調表示されます。00000040 00 00 00 98 07 c8 00 00 00 00 00 00 00 00 00 00................ 00000050 00 00 02 d8 e0 0a 00 c0 c0 01 0a 00 00 30 00 00............. 0 00000060 00 00 00 38 00 00 00 30 00 38 00 00 00 00 00 31... 8... 0. 8..... 1 00000070 00 58 05 00 02 03 10 00 00 00 30 00 00 00 02 00 x........ 0.....。 00000080 00 00 18 00 00 00 00 00 00 00 00 00 00 00 00 00................ 00000090 00 00 00 00 00 00 00 00 00 00 00 00 00 00 05 00................ 000000a0 00 00 00000080 05 00 .. 操作が、この段階で失敗した場合、アクセス許可をサービス自体に追加する必要があります。 サービスへのアクセス許可の追加方法については、"方法 2: ユーザー アカウントに読み取りおよび書き込みアクセス許可を追加"セクション。00000090 00 03 10 00 00 00 58 00 00 00 02 00 00 00 40 00.......O X。 @.......O。 000000a0 00 00 00 00 10 00 00 00 00 00 c9 c6 9a AC c8............... の 25% 000000B0 33 47 A8 73 B0 0A 8 D 0 D CE 0 14D2 00 00 00 00 00 3G.s............ 000000C0 00 00 0 D 00 00 00 4D 53 00 45 00 78 00 63 00.......O M.S.E.x.c 。 000000D0 68 00 61 00 6E 67 00 65 00 53 00 41 00 00 00 h.a.n.g.e.S.A . 000000e0 f1 35 04 00 00 00.5. 手順 5: 適切なアクセス許可を変更します。管理者が認証されたユーザーに SCMANAGER をアクセスする権利を付与しません。 また、このコマンド頻繁許可しません SCMANAGER への適切なアクセス。 代替 SC コマンドを指定したセキュリティ グループに直接この権利を与えるを実行することができます。この代替コマンド作業をするは、セキュリティ グループの SID を取得することがでく必要があります。 これを行うには、PSGETSID などのツールを使えます。 PSGETSID の詳細については、次のマイクロソフト Web サイトを参照してください。 http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx
(http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx)
方法 1: 十分なアクセス許可を認証されたユーザーに付与するのに Sc.exe ツールを使用します。バージョン 5.2.3790.1830 %windir%\system32 フォルダーにあるいる Sc.exe ツールの使用します。 Sc.exe ツール復元機能を追加または Windows Server 2003 SP1 を実行しているコンピューターでメールが有効なユーザーの電子メール アドレスを編集できます。 Exchange で Sc.exe ツールを実行サーバーをリモートで接続している、およびし、次は、コマンド プロンプトで入力します。 sc sdset SCMANAGER D:(A;;CCLCRPRC;;;AU)(A」を参照;; CCLCRPRC;;; IU)(A」を参照;; CCLCRPRC;;; SU)(A」を参照;; CCLCRPWPRC;;; SY)(A」を参照;; KA;;; バ)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD) メモ アクセス許可の文字列は、セキュリティ記述子定義言語 (SDDL) で指定します。 SDDL 文字列にスペースを含めません。 したがって、このコマンドは、SCMANAGER 後の"D"で始まるではありませんスペース、残りのコマンドの。 誤ってしてスペースを追加すると、コマンドを実行は SCMANAGER からすべてアクセス許可を誤って削除することができます。 この occurrs、 SC SDSHOW SCMANAGER ] でアクセスが拒否されました"というエラーを場合。 次に、既定のアクセス許可を次のレジストリ キーを削除して、サーバーを再起動復元できます。 サーバーを再起動した後、 SC SDSET コマンドをもう一度を使用して元問題が解決を試みます。 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder\Security 次のアクセス許可をコマンドを実行した後付与されるです。
方法 2: 追加の読み取りおよびユーザー アカウントに書き込みアクセス許可Microsoft Exchange システム アテンダント サービス上の委任されたユーザー アカウントに読み取りおよび書き込みアクセス許可を追加するには、次の手順に従います。
Exchange サーバーが Gpresult ユーティリティを実行して、既定のドメイン ポリシーのメンバーことを確認します。 設定するには、コマンド プロンプトで次のコマンドを実行します: gpresult-v > c:\gpresult.txt Gpresult.txt ファイルを開くし、Exchange サーバーの グループ ポリシー オブジェクトの適用した セクションの下の識別名 (DN) が表示されます。 既定のドメイン ポリシーが表示されていない変更を記載されているポリシーのいずれかに適用する必要がありますかする必要があります新しいグループ ポリシー設定を作成し、読み取りと書き込みのアクセス許可を適用します。状況マイクロソフトとして認識していますこの問題を記載されているいるマイクロソフト製品の問題。 この資料は以下の製品について記述したものです。
機械翻訳重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。 英語版 KB:905809?
(http://support.microsoft.com/kb/905809/en-us/
)
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。" | サポート技術情報の翻訳
|


先頭へ戻る
